کشف ضعفهای بزرگ امنیتی مرکزداده تیکتاک
براساس گزارش فوربس، مرکزداده ویرجینیای شرکت تیکتاک دارای تعدادی آسیبپذیری و شکست امنیتی مهم است. این نشریه با بازبینی بیش از ۶۰ عکس و ویدئو، اسناد مختلف و همینطور مصاحبههای متعد، چندین مشکل جدی در زیرساخت ByteDance یافته است. در این مرکزداده، حافظههای فلشی به سرورها متصل شده که دارای هیچگونه برچسب یا علامتی نیستند؛ بازدیدکنندگان بدون هیچگونه بازرسی وارد سالن دیتاسنتر میشوند و جعبههایی از هارددیسکها در راهروهای آن، بدون هیچگونه مراقبتی رها شدند. کارمندانی از این دیتاسنتر که در مصاحبههای فوربس شرکت کردند؛ تیکتاک را مقصر اصلی این مشکلات امنیتی میدانند و میگویند عجله آنها برای افزایش ظرفیت ذخیرهسازی، باعث بروز چنین خطاهای بزرگی میشود. تیکتاک در ویرجینیای شمالی، یک کلوکیشن در اختیار دارد که توسط شرکت ByteDance و نیروهای پیمانکاری چندین شرکت ناشناس دیگر، اداره و مدیریت میشود. در حالیکه ByteDance از چندین سیستم ثبت سوابق برای ردگیری تعمیرات سرور و سایر سختافزارها استفاده میکند ولی چندین منبع ناشناس به نشریه فوربس گفتند که تغییراتی در سرورهای این مرکزداده صورت گرفته که هزگر در سیستم ByteDance ثبت نشدند. حداقل ۴ منبع تایید کردند که حافظههای فلش بدون برچسب و علامت مشخصی، به سرورها وصل شدند. برخی از این منابع به نقل از کارمندان میگویند این سرورها برای استخراج رمزارزها استفاده میشوند. نگرانیهای امنیتی زیادی درباره فعالیتهای تیکتاک وجود دارد و ایالات متحده میخواهد این اپلیکیشن را به طور کامل فیلتر کند.















